سرقت اطلاعات میلیونها بیمار در حمله سایبری به شرکت پروندههای پزشکی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این اطلاعات در برخی موارد شامل شماره تأمین اجتماعی (Social Security Number) بوده است.
ورادیگم که دفتر مرکزی آن در شیکاگو قرار دارد، فناوریهای مربوط به پروندههای سلامت و سامانههای مدیریت اطلاعات پزشکی را در اختیار هزاران بیمارستان و پزشک در سراسر جهان قرار میدهد و در سال ۲۰۲۴ حدود ۵۹۴ میلیون دلار درآمد داشته است.
این شرکت در گزارشی که سهشنبه شب به کمیسیون بورس و اوراق بهادار آمریکا (SEC) ارائه کرد، اعلام کرد یک طرف غیرمجاز ابتدا موفق شده اعتبارنامههای دسترسی (Credentials) مربوط به محیط یکی از فروشندگان خدمات را به دست آورد.
این اعتبارنامهها امکان دسترسی به یک رابط برنامهنویسی کاربردی (API) متعلق به ورادیگم را فراهم میکرد که برای ارائه خدمات به مشتریان این شرکت مورد استفاده قرار میگرفت.
مهاجمان سپس با استفاده از این اعتبارنامهها، نسخههایی از برخی اطلاعات شخصی بیماران را دانلود کردند.
ورادیگم تأکید کرده است که در این رخداد هیچگونه اطلاعات بالینی یا پزشکی به سرقت نرفته و دسترسی مهاجمان نیز به یک رابط مشخص محدود بوده و شبکهها، سرورها و پایگاههای داده اصلی شرکت تحت تأثیر قرار نگرفتهاند.
همچنین این حادثه موجب اختلال در فعالیتهای عملیاتی شرکت نشده است.
تحقیقات درباره این حمله همچنان ادامه دارد و موضوع به نیروهای پلیس گزارش شده است.
با این حال، گروه باجافزاری جنتلمن (The Gentlemen) روز جمعه نام ورادیگم را در وبسایت افشای اطلاعات خود قرار داد و مدعی شد اطلاعات سوابق سلامت ۳.۵ میلیون بیمار را سرقت کرده است.
هنوز مشخص نیست این ادعا با رخداد اعلامشده از سوی ورادیگم ارتباط مستقیم دارد یا خیر.
ورادیگم که پیشتر با نام آلاسکریپتس (Allscripts) فعالیت میکرد، سابقه حملات سایبری نیز دارد.
این شرکت در سال ۲۰۱۹ هدف حمله باجافزار سمسم (SamSam) قرار گرفت؛ حملهای که موجب اختلال در هزاران بیمارستان شد و در پی آن چندین دادخواست گروهی علیه شرکت مطرح شد.
این شرکت همچنین در دسامبر ۲۰۲۵ اعلام کرده بود که در حادثهای دیگر، اطلاعات سلامت ۲ میلیون و ۶۷۲ هزار و ۳۶ نفر افشا شده است؛ این رخداد مربوط به دسامبر ۲۰۲۴ بود.
در همین حال، حملات سایبری علیه شرکتهای حوزه سلامت در ماههای اخیر شدت گرفته است.
شرکت انتقال دادههای پزشکی ائستو (Aesto) هفته گذشته از افشای اطلاعات ۹ میلیون نفر خبر داد و بیلور ژنتیکس (Baylor Genetics) نیز اعلام کرد اطلاعات آزمایشهای پزشکی بیش از ۲.۸ میلیون نفر در یک حادثه سایبری به سرقت رفته است.
یک حمله دیگر نیز در ماه مارس حدود ۳.۷ میلیون نفر را تحت تأثیر قرار داد.
همزمان، شرکت تجهیزات پزشکی بوستون ساینتیفیک (Boston Scientific) اعلام کرد حمله سایبری پیشین همچنان بر فعالیتهای این شرکت تأثیر گذاشته و موجب اختلال در شبکه توزیع شده است.
این شرکت ضمن بازیابی بخشی از سامانههای آسیبدیده، اعلام کرد بازگردانی کامل شبکه توزیع آن به تلاش گستردهای نیاز داشته و این حادثه احتمالاً بر عملکرد مالی و دستیابی به اهداف فروش فصلی تأثیر خواهد گذاشت.